Tom's Guide > Forum > Sécurité - Virus > des 10 ene de mail partent de chez moi

des 10 ene de mail partent de chez moi

Forum Sécurité - Virus : des 10 ene de mail partent de chez moi

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

Des que j allume mon pc j ai des 10 en de message sur l ecran : votre mail n a pas pu etre envoye parceque le serveur de messagerie l a refusé et autre message de se type.
dans la barre d outil en bas d ecran un icone comme une boite a lettre aparais suivie de 10 en de lettres.
j avais norton, je les enlever et j ai mi Avast ben c est pareil. j ai meme fait un antivirus en ligne.
j ai télécharger fix Sober, fxbeagle,fxmydoom,fxnetsky, fxerkez. que faire de plus ? ( dure d ecrire avec tout ses message qui encombre l ecran )

merci de vos reponce.

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Installe un anti-spyware.

Type : Ad-Aware

Répondre à manslipkorn

essaye spybot search and destroy

Répondre à alessio@IDN

+1 Ad-aware si tu utilise outlook ou autre c'est un spywarez qui empeche de lancer l'email :s

Répondre à free0mega

rien a faire
c tro connu ca
si ta msn ca le fé ossi

Répondre à manolollol

donc essaye ad aware et spybot search and destroy et mets nous au courent

Répondre à alessio@IDN

spybot j ai deja et il trouve rien.

a l instant de vien de decocher la case connection automatique de msn et au miracle plus de message.
je reboot une fois encore voir se qui se passe.

Répondre à agadas

SpySweeper !!! (c le meilleur ... mais il n'est pas très connu ... mais si c un spy, utilise adawre + spysweeper)

les gens diront ... mais non ... fo adaware et spy bot destroy machin bidule ... je n'ai rien a dire ... a par ceci : http://www.newdimension-fr.net/news/1290.html


s33 y0u s00n


SckyzO

Répondre à SckyzO

bon apres reboot j ai plus les mails qui partent, il semblerais donc que c est par msn que cela se fesais.
je vais tester spysweeper je vous tien au courant

Répondre à agadas

finalement j ai installer adaware et apres scanner il m a trouver un trcu qui s apelle ALEXA, un truc qui se connect a internet tout seul et fait ses affaire.
j ai viré ca et on dirais que ca va bien pour l instant.

Répondre à agadas

et revoila apres 1 jour de répis a nouveau des 10 ene de mails qui recouvre mon ecran.
j ai relancer adaware 2 fois mais il a rien trouver.
j ai desinstaler msn messenger mais rien ni fait.
je pense tres fort a formater mon disque la :(

Répondre à agadas

voila mon raport si vous voyer un truc ben dite le :)

Logfile of HijackThis v1.99.1
Scan saved at 18:06:38, on 24/03/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
C:\WINDOWS\System\mssecure.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\taskswitch.exe
C:\WINDOWS\System32\fast.exe
C:\Program Files\VIAudioi\SBADeck\ADeck.exe
C:\Program Files\MSI\Live Update 3\LMonitor.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
C:\Program Files\SuperCopier\SuperCopier.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\Fast.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Norton AntiVirus\OPScan.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
D:\Mes documents\Téléchargement\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
O4 - HKLM\..\Run: [.mssecure] C:\WINDOWS\System\mssecure.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\System32\taskswitch.exe
O4 - HKLM\..\Run: [FastUser] C:\WINDOWS\System32\fast.exe
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
O4 - HKCU\..\Run: [RamBoostXp] D:\utilitaires\ramboost\RamBoost XP\rambxpfr.exe
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft. [...] 3385762928
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

Répondre à agadas

Bonjour
regarder dans Windows/systeme/ si vous n'avez pas un fichier mssecure.exe il s'agit du trojan Webus pour le suprimer redemarer votre pc avec F8 ,puis le mode commande DOS ,puis supprimer le fichier avec la commande Del si vous n'avez pas l'habitude des commandes DOS dites le moi je vous donnerez les détails

Répondre à galh

salut,

fixes ces lignes:

C:\WINDOWS\System\mssecure.exe

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll

O4 - HKLM\..\Run: [.mssecure] C:\WINDOWS\System\mssecure.exe

O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

et reposte un log après.

Répondre à .Spirit

voila j ai fait ce que GALH a dit.
quand a LOVELYBOY : ca veux dire quoi " fixer les lignes" ?

merci pour vos reponce, je vous tien au courrant du resultat .

Répondre à agadas

coche les et clique sur "fix checked". ;-)

Répondre à .Spirit

plus de probleme depuis plusieurs jours

mci galh et les autres.

Répondre à agadas

Installe a² Free (C'est comme pour avast, par inscription) et scanne ton pc, il va tout te virer !!

http://www.emsisoft.com/en/software/download/

Répondre à Blk

re..
léger retard de blk... ;-) :-D

Répondre à .Spirit

salut
moi j'ai le meme probleme que agadas et je veux savoir comment aller sous dos et après comment voir les fichiers et les supprimers j'ai le fichier mssecure.exeet j'ai windows xp edition familiale ! merci d'avance c'est trés chiant les petites fenetres qui s'ouvrent sans arret !

Répondre à Tonyglandyl

en fait c'est bon j'ai trouvé !

Répondre à Tonyglandyl
Tom's Guide > Forum > Sécurité - Virus > des 10 ene de mail partent de chez moi
Aller à :

Il y a 2257 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens